Z-Push permite que los dispositivos móviles compatibles se sincronicen con Kopano Core mediante Microsoft Exchange ActiveSync. Una configuración fiable depende de que el backend de Z-Push coincida con el servidor Kopano, de que el punto final de ActiveSync se publique a través de HTTPS y de que se conserve el estado de Z-Push durante las actualizaciones. La configuración adecuada también depende de si se prefiere una implementación sencilla en un solo servidor o si se necesitan servicios independientes y capacidad para varios hosts.
Elige la configuración que mejor se adapte a tu entorno.
Z-Push es un servidor de sincronización ActiveSync de código abierto. Actúa como capa de protocolo entre un dispositivo compatible y un sistema de gestión de grupos; el dispositivo suele añadir una cuenta de Exchange o ActiveSync en lugar de conectarse directamente a Kopano. Z-Push puede sincronizar correo electrónico, contactos, elementos del calendario y tareas cuando el sistema de gestión y el cliente móvil elegidos admiten estos tipos de datos. Kopano describe esta relación en su documentación para administradores de Kopano Core .
| Elección | Mejor ajuste | Compromiso a planificar |
| Backend de Kopano | Kopano Core es la fuente de correo electrónico, contactos y calendarios. | Requiere el backend de Kopano y componentes PHP-MAPI compatibles; mantenga sus versiones compatibles alineadas. |
| Sistemas de backend IMAP, CalDAV o CardDAV independientes. | Los datos de correo electrónico y de software colaborativo se encuentran en servicios diferentes. | Más puntos finales y configuración; las características y el comportamiento de las carpetas dependen de cada backend. |
| Paquetes de distribución | Una implementación estándar de Linux gestionada por el sistema operativo. | Las versiones y rutas de los paquetes dependen de los repositorios de distribución y de la compatibilidad con Kopano. |
| Implementación de contenedores de origen o personalizados | Un equipo necesita diseños personalizados, fijación de versiones u operaciones de contenedores. | Usted es responsable de la gestión de dependencias, la persistencia del estado, el enrutamiento web, las actualizaciones y la reversión. |
| Un anfitrión | Instalación pequeña con un único servicio Z-Push. | Ruta de red y estado más sencilla, pero el host es un único punto de servicio. |
| Múltiples hosts Z-Push | Alta disponibilidad o despliegue a escala | Requiere un diseño de estado compartido o basado en base de datos adecuado; un estado exclusivamente local puede generar inconsistencias en las solicitudes. |
Para un servidor Kopano Core existente, el backend de Kopano es el punto de partida natural. Seleccione IMAP más CalDAV/CardDAV solo si estos sistemas contienen los datos relevantes o si desea utilizar fuentes separadas. Las sustituciones de backend no son independientes de las funcionalidades: el comportamiento de sincronización, las libretas de direcciones, las tareas, las carpetas públicas y la compatibilidad pueden variar.
Antes de instalar o cambiar la configuración
- Anote las versiones de Kopano Core, Z-Push, PHP, servidor web y sistema operativo. Verifique las combinaciones compatibles con los paquetes que planea usar; la versión de PHP aceptada por Z-Push no garantiza que la extensión MAPI de Kopano esté disponible para ella.
- Elija el nombre de host público que usarán los clientes, como por ejemplo
sync.example.com, y prepare un certificado TLS de confianza para ese nombre.
- Decida si Z-Push se ejecuta en el host de Kopano o en un servidor web independiente. Un host independiente permite aislar los servicios web, pero requiere acceso a la red de Kopano y una dirección de servidor MAPI configurada correctamente.
- Realice una copia de seguridad de la configuración y los directorios de estado de Z-Push antes de actualizar. El estado de Z-Push realiza un seguimiento de la sincronización de los dispositivos; la guía de actualización documentada de Kopano indica que se debe conservar el estado de los perfiles móviles existentes.
- Seleccione los tipos de datos que cada usuario debe sincronizar y revise los requisitos de la política del dispositivo antes de registrar teléfonos personales o de la empresa.
Configurar el lado del servidor
1. Instale un conjunto de paquetes Z-Push compatible.
Utilice los paquetes creados para su distribución y versión de Kopano cuando estén disponibles. Una configuración típica basada en paquetes separa el núcleo de Z-Push, el backend de Kopano y la integración del servidor web. El manual de administración de Kopano describe paquetes como z-push-backend-kopanolos de configuración del servidor web, pero los nombres exactos de los paquetes y la disponibilidad en el repositorio dependen de la distribución, y el manual corresponde a una generación anterior de la documentación del núcleo de Kopano. Confirme la compatibilidad actual de los paquetes antes de aplicar sus comandos históricos.
Las instalaciones desde el código fuente y los contenedores ofrecen mayor control sobre las versiones y la estructura del sistema de archivos. Sin embargo, también transfieren la responsabilidad al operador: debe garantizar que las extensiones de PHP estén disponibles para el mismo entorno de ejecución de PHP que utiliza el servidor web, conservar el estado y los registros, y mantener accesible la ruta de ActiveSync después de las redistribuciones.
2. Seleccione el backend de Kopano y la dirección del servidor.
En la configuración principal de Z-Push, configure el proveedor de backend al backend de Kopano utilizando la configuración y el nombre de clase documentados para su versión instalada. Una configuración común en implementaciones empaquetadas es BackendKopano; no copie una configuración en un archivo de configuración con una estructura diferente sin consultar el ejemplo incluido en su paquete. En la configuración del backend de Kopano, configure la dirección del servidor MAPI cuando el servicio de Kopano no se encuentre en el mismo host o no se pueda acceder a él mediante la conexión local predeterminada.
// Example only: confirm the setting and file path in your installed package.
define('BACKEND_PROVIDER', 'BackendKopano');
Los nombres de archivo y las constantes pueden variar entre las distintas versiones empaquetadas. Evite incluir información confidencial en los ejemplos de configuración públicos, restrinja los permisos de los archivos de configuración y verifique que el entorno de ejecución de PHP utilizado por Apache o PHP-FPM pueda cargar la extensión MAPI de Kopano necesaria. Un entorno PHP de línea de comandos en buen estado no garantiza que el entorno de ejecución web de PHP tenga habilitadas las mismas extensiones.
3. Publica el punto final de ActiveSync a través de HTTPS.
Los clientes necesitan una URL HTTPS estable para el controlador ActiveSync, generalmente el nombre de host seguido de /Microsoft-Server-ActiveSync. Configure Apache, Nginx o el proxy inverso elegido para que enrute esa ruta al punto de entrada de Z-Push. Mantenga el punto final canónico en el mismo nombre de host y evite redirecciones que cambien el método de solicitud o envíen un cliente móvil a una ruta diferente. La guía de Kopano advierte específicamente contra el cambio de nombre del directorio Z-Push para crear el punto final, ya que una redirección puede interrumpir la sincronización del dispositivo.
Utilice un certificado válido cuyo nombre coincida con el nombre de host del punto final. HTTPS protege las credenciales y los datos de sincronización durante la transmisión, y muchos clientes móviles actuales rechazan los certificados no confiables o que no coinciden. No intente solucionar las advertencias de certificado deshabilitando TLS en las cuentas de producción. Si TLS finaliza en un proxy inverso, confirme que el proxy reenvía las solicitudes y los encabezados relacionados con la autenticación según lo previsto y que la conexión del proxy a Z-Push cumple con su política de seguridad interna.
4. Establecer el estado de escritura y las ubicaciones de registro.
Z-Push debe tener permisos para escribir su estado y la ubicación de sus registros. Otorgue acceso a la cuenta específica del servidor web, como www-dataen muchas instalaciones de Debian y Ubuntu; la cuenta de servicio varía según la distribución. Evite que estos directorios tengan permisos de escritura para todos los usuarios. En una implementación con varios hosts, elija un mecanismo de estado diseñado para el acceso compartido en lugar de asumir que los archivos de un nodo son visibles para otro. La guía del administrador de Kopano explica los permisos del directorio de estado e indica que el estado debe conservarse al actualizar Z-Push.
Configurar la cuenta móvil
En el teléfono, agregue una cuenta de trabajo o de Exchange y seleccione Exchange ActiveSync, Microsoft Exchange o la opción equivalente que ofrezca el cliente. Las etiquetas y pantallas exactas varían según el sistema operativo y la aplicación de correo. Ingrese la dirección de correo electrónico y las credenciales del usuario. Si la detección automática no encuentra el servidor, ingrese el nombre de host de Z-Push y, si se le solicita, el punto final de ActiveSync. Use el formato de nombre de usuario que espera la configuración de autenticación de Kopano; no asuma que la dirección de correo electrónico completa y el nombre de inicio de sesión de Kopano siempre son idénticos.
Deje SSL/TLS habilitado y acepte las políticas del dispositivo solo después de revisar sus permisos, como la necesidad de un código de acceso o la aplicación de controles de dispositivo administrados por la organización. Seleccione las categorías que desea sincronizar: correo, contactos, calendario y tareas, si están disponibles. La guía anterior de Kopano para dispositivos móviles describe el flujo de trabajo general de la cuenta de Exchange, pero las capturas de pantalla y las etiquetas del sistema operativo están desactualizadas. Siga las instrucciones del teléfono actual en lugar de copiar literalmente las rutas de menú antiguas.
Si la aplicación de correo permite programar la sincronización, las notificaciones push o las actualizaciones frecuentes agilizan la entrega, pero pueden consumir más batería y red. Los intervalos de sondeo más largos reducen las comprobaciones en segundo plano, pero retrasan la llegada de nuevos mensajes. Para una cuenta de trabajo donde la puntualidad es fundamental, comience con la configuración de notificaciones push del cliente, si está disponible, y luego ajústela según el consumo de batería y las políticas de la organización.
Verifique cada capa antes de registrar más dispositivos.
- Punto final: Abra el nombre de host público en un navegador y confirme que el certificado TLS es válido. Si aparece algún error del navegador o advertencia sobre el certificado, debe solucionarlo antes de agregar cuentas.
- Enrutamiento web: Confirme que la ruta ActiveSync llega al controlador Z-Push sin bucles de redireccionamiento ni una página genérica de error 404 del servidor web. El punto final es un controlador de protocolo, no un sitio web normal.
- Autenticación del servidor: utilice una cuenta de prueba y confirme que los registros de Z-Push muestran una conexión exitosa con el servidor sin exponer contraseñas ni tokens.
- Sincronización inicial: Añada un teléfono de prueba y compruebe las carpetas de correo, los contactos, el calendario y las tareas seleccionadas. Un inicio de sesión correcto no garantiza que todos los tipos de datos se sincronicen correctamente.
- Cambios bidireccionales: Crea un evento de calendario de prueba en el teléfono y confirma que aparece en Kopano; luego, realiza un cambio de prueba en Kopano y confirma que llega al teléfono.
- Reiniciar y restaurar: Reinicie el servicio web durante un período de prueba planificado, verifique que la sincronización se haya restablecido y confirme que el directorio de estado permanezca intacto.
Solución de problemas según el síntoma
| Síntoma | Verificar primero |
| El teléfono no puede verificar el servidor o falla antes de iniciar sesión. | Nombre de host, cadena de certificados TLS, punto final HTTPS y cualquier redirección de proxy. |
| Las credenciales son rechazadas | Formato del nombre de usuario, autenticación de Kopano, proveedor de backend, disponibilidad de PHP-MAPI y registros del servidor web. |
| El correo se sincroniza, pero el calendario o los contactos no. | Compatibilidad con funciones de backend, categorías de sincronización de teléfono seleccionadas y asignación de carpetas. |
| La sincronización funciona una vez, luego duplica o restablece. | Si el estado se eliminó, se movió o es inconsistente entre los hosts durante un cambio o actualización. |
| Solo falla un dispositivo. | Compatibilidad del dispositivo, aviso de política de cuenta, perfil obsoleto y registros por dispositivo; pruebe con otro cliente antes de restablecer los datos. |
| Todos los dispositivos fallan después de una actualización de PHP o del sistema operativo. | Carga de la extensión PHP-FPM/Apache, compatibilidad de paquetes, registros de servicio y cambios de configuración recientes. |
Utilice los registros de Z-Push y los del servidor web/PHP, asignándoles la misma marca de tiempo. Si necesita probar un nuevo perfil de dispositivo, primero confirme que restablecer el estado del servidor es apropiado para su versión y determine si esto provocará una resincronización completa. No elimine todo el directorio de estado como primer paso para solucionar problemas.
¿Qué configuración debería elegir?
Para una instalación pequeña de Kopano Core, un conjunto de paquetes Z-Push compatible con la distribución, el backend de Kopano, un punto final HTTPS y un estado local con permisos cuidadosamente gestionados suelen minimizar los componentes. Utilice un host independiente cuando el aislamiento o las limitaciones operativas justifiquen el trabajo adicional de red y compatibilidad con PHP-MAPI. Utilice un diseño multi-host solo después de seleccionar y probar un enfoque de estado compartido. Si el correo electrónico, los calendarios o los contactos se encuentran fuera de Kopano, compare los backends Z-Push relevantes antes del despliegue y pruebe cada tipo de datos en los clientes móviles que utilizan sus usuarios.
El empaquetado de Z-Push y Kopano, la compatibilidad con PHP y el comportamiento de los dispositivos varían entre versiones. Considere la configuración de ejemplo del paquete instalado y su documentación de versión correspondiente como fuentes autorizadas; los manuales antiguos de Kopano son útiles para comprender conceptos básicos, pero no deben copiarse sin más en un sistema más reciente. El repositorio del proyecto Z-Push es la fuente del código fuente actual del proyecto y la información de las versiones.